Медиасет.мк logo
Промени тема
Технологија

Хакерите имаат нова тактика: Може да ја преземат сметката и без да ја знаат лозинката

Медиасет.мк
пред 3 часа
media-libraryabpnnkvkudne1DUDhMZ
фото: unsplash

Текстот е автоматски генериран со помош на вештачка интелигенција

Хакерите сè почесто користат нова техника на „фишинг“ која може да им овозможи долготраен пристап до корисничките сметки, без да мораат да ја украдат лозинката или да ја заобиколат повеќефакторската автентикација.

Техниката позната како „OAuth consent phishing“ се потпира на тоа корисникот самиот да даде дозвола на злонамерна апликација да пристапува до неговите податоци. Поради тоа, промената на лозинката по нападот не е доволна за прекинување на пристапот.

Според предупредувањето на американското Федерално биро за истраги, напаѓачите со оваа техника таргетираат истакнати поединци, членови на нивните семејства и нивни контакти. Нападот најчесто започнува со порака во која има линк до наводно важен документ, при што напаѓачот може да се претстави како новинар или претставник на позната организација.

Злонамерната апликација се регистрира кај легитимен OAuth-провајдер и бара широки овластувања за пристап до податоци, вклучително и до електронска пошта и датотеки.

Кога жртвата ќе го отвори линкот, наместо очигледно лажна страница може да биде прикажана легитимна страница за најавување, како оние на Google или Microsoft. Корисникот се најавува на својот профил, а потоа се соочува со барање да ѝ даде дозвола на апликацијата.

Доколку кликне на „Дозволи“, апликацијата добива пристап согласно доделените овластувања. Напаѓачот потоа може да чита чувствителни податоци, да пристапува до датотеки или да испраќа електронска пошта во име на жртвата, без да ја знае нејзината лозинка и без повторно да бара потврда преку повеќефакторската автентикација.

Опасноста е во тоа што пристапот се заснова на токен што веќе ѝ е издаден на апликацијата. Затоа, дури и по промена на лозинката, напаѓачот може да продолжи да ја користи претходно дадената дозвола.

За целосно прекинување на пристапот потребно е да се отповикаат дозволите на злонамерната апликација и да се поништи нејзиниот токен преку безбедносните поставки на сметката.

Корисниците се советуваат да бидат особено внимателни со пораки од непознати испраќачи и со неочекувани барања за пристап до документи. Идентитетот на испраќачот треба да се провери на друг начин, а дозволи треба да се даваат само на апликации на кои навистина им се верува.

Особено важно е внимателно да се прочитаат дозволите што ги бара апликацијата. Фактот што барањето се прикажува на легитимна страница на Google или Microsoft не значи дека апликацијата што ги бара дозволите е безбедна.

Сподели

Сподели
Сподели
Сподели
Сподели
Сподели
Сподели
Сподели како слика
Google Постави го Медиасет за твој Google извор

Поврзани содржини

media-libraryhd13dsrfd9vka8jJa51

(Видео) „GTA 6“ добива специјални контролери за PS5, ќе чинат 84,99 евра

Технологија | пред 2 часа

media-libraryc2p0qnnvf5bd2I5FxAq

Научниците ја прашаа ВИ како би можела да нѐ уништи – одговорот е морничав

Технологија | пред 21 час

media-library0rfbqrnbtqfd0VGviR5

AI агентите почнале да соработуваат без знаење на луѓето: Експертите предупредуваат на сериозен ризик

Технологија | пред 2 дена

media-library3hjbkoupue3f1Q5psDW

Антропик: Не знаеме како безбедно да ја контролираме идната суперинтелигенција

Технологија | пред 2 дена

Согласност за колачиња (cookies)

Нашата веб-страница користи колачиња за подобрување на корисничкото искуство и анализа на сообраќајот.

Дознај ексклузивно и прв

Прв ќе ги дознаваш ударните и вонредните случувања